[PHP] anti-siteripper beveiliging

Pagina: 1
Acties:

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:48
Ik heb een mooie site gevonden met HK-plaatjes.
Nu kan ik wel browsen op die site, maar niet rippen (met wget).
Ik krijg dan steeds een "302 temporarily moved" en wordt dan naar de welcome pagina gestuurd.
Direct URL van plaatje intypen in browser werkt wel, maar met wget werkt niet.

Ik vermoed dat er een soort van anti-ripper beveiliging in zit. De site draait Apache met PHP en perl.
Ik heb al geprobeerd (met telnet) om een fake HTTP-header te sturen, maar daar strapte ie niet in, terwijl de header vrijwel 100% uit Mozilla komt, die er wel in kan....

Dillemma. Wie weet hoe de zo'n beveiliging werkt en ik er makkelijk omheen kan ?? (ik heb zelf al een websuck progje in java geschreven en kan zelf mijn HTTP-header modificeren :) )

Met blijven immers maar byte-stromen... (ook de cookies)

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

ken net :)
als ie een goede htaccess heeft niet iig :)

Doet iets met Cloud (MS/IBM)


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:48
Op woensdag 30 januari 2002 11:21 schreef D2k het volgende:
ken net :)
als ie een goede htaccess heeft niet iig :)
Thanx :)

Wat bedoel je met een htaccess ?? Dat is toch afschermen van dirs van de buitenwereld mbv password en username ??
Je kan namelijk wel direct de URL van een plaatje in je adresbalk van je browser mikken en dan werkt alles OK. Maar dezelfde URL in wget resulteert weer in die 302. :(

Edit: voor de mensen die het graag willen proberen, wil ik wel de URL posten. Ik kan me (gezien de aard van de site) ook best voorstellen dat ze een anti-rip beveiliging willen gebruiken. Maar ik ben te lui om op al die 100'en links te klikken om zo mijn JPG-verzameling uit te breiden.

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • CyberSnooP
  • Registratie: Augustus 2000
  • Laatst online: 08-09 20:35

CyberSnooP

^^^^ schrijft --->

Heb je dezelfde IP als vanuit Mozilla? Kijk ook eens wat er in de cookies staat. Misschien krijg je wel een session-key toegewezen zodra je de index pagina bezoekt, en moet je verplicht die key meesturen.

Het ken wel.. Er is technisch gezien niks wat er aan comminucatie wel met een browser kan plaatsvinden en niet met een PHP-script.

(Let wel, hij kan natuurlijk je IP blocken)

|_____vakje______|


  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

je kan ook refferer's checken ed in htaccess

Doet iets met Cloud (MS/IBM)


  • GraasGast
  • Registratie: Oktober 2000
  • Laatst online: 03-09 17:11

GraasGast

Analogue Heaven

je zou toch bijv een php scrippie kunnen maken die met fsockopen de http-headers faked, inclusief refferrers?

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:48
OK, tijd voor wat meer praktijk.
Mozilla stuur deze HTTP-header:
code:
1
2
3
4
5
6
7
8
9
10
11
12
GET /pm_Petra_Verkaik HTTP/1.0
Host: www.sexycube.supereva.it
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:0.9.5) Gecko/20011011
Accept: text/xml, application/xml, application/xhtml+xml, text/html;q=0.9, image/png, image/jpeg, image/gif;q=0.2, text/plain;q=0.8, text/css, */*;q=0.1
Accept-Language: en-us
Accept-Encoding: gzip, deflate, compress;q=0.9
Accept-Charset: ISO-8859-1, utf-8;q=0.66, *;q=0.66
Keep-Alive: 300
Via: 1.1 Hier_staat_mijn_proxy
X-Forwarded-For: unknown
Cache-Control: max-age=604800
Connection: keep-alive

Stuur ik dezelfde string vanuit een telnet-windowtje naar poort 80 van die server, krijg ik dus een 302.
Hier staat geen refferer in.

Helaas heb ik nu iets minder tijd (op mijn werk :) )
Vanmiddag kijk ik wel ff verder.
Wellicht dat een van jullie al een ideetje heeft...

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:48
Op woensdag 30 januari 2002 11:24 schreef CyberSnooP het volgende:
Heb je dezelfde IP als vanuit Mozilla? Kijk ook eens wat er in de cookies staat. Misschien krijg je wel een session-key toegewezen zodra je de index pagina bezoekt, en moet je verplicht die key meesturen.

Het ken wel.. Er is technisch gezien niks wat er aan comminucatie wel met een browser kan plaatsvinden en niet met een PHP-script.

(Let wel, hij kan natuurlijk je IP blocken)
Dat is dus het gekke. Vanuit Mozilla of Lynx kan je direct de pagina opvragen. Dan is er nog geen cookie gezet, of sessie opgezet oid. Je hoeft namelijk niet eerst de index pagina te bezoeken. Je kan direct de URL van een van de andere pagina's of plaatjes intypen...

Als ik vanavond gezelli thuis zit, ga ik maar eens een TCP-sniffer gebruiken om exact uit te vlooien wat Mozilla zegt en wat de site zegt...

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:48
Eerst veel reacties in weinig minuten, nu al meer dan 10 min nix meer (sinds ik de HTTP-header heb gepost).
Volgens mij is de load van de server in kwestie nu flink gestegen :? >:)

Ik moet zelf zeggen dat ik niet "ontevreden" bent over de kwaliteit van het materiaal daar, alleen had wel ietsje groter gemogen (de afmetingen van de afbeeldingen)... >:)

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • GraasGast
  • Registratie: Oktober 2000
  • Laatst online: 03-09 17:11

GraasGast

Analogue Heaven


  • chem
  • Registratie: Oktober 2000
  • Laatst online: 27-08 13:53

chem

Reist de wereld rond

Op woensdag 30 januari 2002 13:17 schreef GraasGast het volgende:
ROTFLOL :P

http://frontpage.fok.nl/news.fok?id=15325

:D
ja, en :?

lekker off topic.

Klaar voor een nieuwe uitdaging.


  • Sabbi
  • Registratie: December 2000
  • Laatst online: 19:31

Sabbi

je denkt aan mij.

ok.... back ontopic...

als je een pagina wil downloaden die alleen in een browser te zien valt, moet je een browser nadoen...
gebruik dus headers en cookies om de gepaste respons naar de server te sturen, en begin dus op de pagina waar je met je browser ook zou starten, en kijk wat voor headers en cookies je meekrijgt... stuur die lekker weer trug....

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:48
Vaag, net Black Widow bij Tucows vandaan getrokken (de eerste alfabetische-gesorteerde met 5 koeien) en die werkt perfect. Maakt overigens wel gebruik van de IE-instellingen...

En ik maar denken dat wget een van de beste websuckers was... :(

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • GraasGast
  • Registratie: Oktober 2000
  • Laatst online: 03-09 17:11

GraasGast

Analogue Heaven

Op woensdag 30 januari 2002 13:19 schreef chem het volgende:

[..]

ja, en :?

lekker off topic.
GET /pm_Petra_Verkaik HTTP/1.0
dat is dat mens van die date van dat artikel op fok! :P

lelijke tieten!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:48
Op woensdag 30 januari 2002 13:17 schreef GraasGast het volgende:
ROTFLOL :P

http://frontpage.fok.nl/news.fok?id=15325

:D
De server waar het om gaat, wordt dus vermeld in de reacties van dit artikel >:)
Ik was gewoon benieuwd/nieuwsgierig en kwam zo op een wat technischer probleem terecht...

Sabbi: dat is dus het vage... Als ik bij mij eerste communicatie dezelfde header stuur als Mozilla, krijg ik dus al een ander antwoord terug. Op de een of andere manier heeft ie me al door...
Black Widow doet het nu vrij goed...

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:48
Op woensdag 30 januari 2002 13:33 schreef GraasGast het volgende:

[..]


[..]

dat is dat mens van die date van dat artikel op fok! :P

lelijke tieten!
Gelukkig staat er nog iets meer op de site. Vandaar mijn interesse :)

Anyway, thanx voor alles. "wget" is gewoon ook niet alles, helaas...

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD

Pagina: 1